Teslas og en række andre store virksomheders Verkada-overvågningskameraer hacket

En softwareudvikler og hacker har delt hemmelige billeder indefra en række virksomheder og organisationer - herunder Tesla og Okta. Hacket er sket som en demonstration, siger gerningspersonen selv.

Artikel top billede

En schweizisk softwareudvikler, Tillie Kottmann, har delt skærmbilleder på Twitter fra et Tesla-lager i Californien og et fængsel i Alabama i beskeder til Reuters.

Kottmann, der er kendt for at finde sikkerhedsfejl i mobilapps og andre systemer, sagde, at de - Tillie Kottmann, ifølge Reuters, sammen med en gruppe - ønsker at henlede opmærksomheden på den gennemgribende overvågning af mennesker.

Gruppen fandt loginoplysninger til Verkadas administrative værktøjer, der lå offentligt online.

Verkada anerkendte, at der er sket et indbrud og melder ud, at kamera-leverandøren har deaktiveret alle interne administratorkonti for at forhindre uautoriseret adgang.

Desuden melder selskabet, der lige nu arbejder både ekstrene og interne sikkehedsteams på sagen. Verkada har desuden underettet både myndigheder og kunder om hændelsen.

Kottmann selv fortæller, at Verkada afskar hackerne adgangen nogle timer før Bloomberg først rapporterede overtrædelsen tirsdag.

Overvågningskameraer kunne være sprængbræt til resten af virksomheden

Nu var dette en demonstration, men hacking-gruppen kunne have brugt kontrol over kameraudstyret til at få adgang til andre dele af virksomhedsnetværk hos blandt andet Tesla, softwareproducenterne Cloudflare og identitets- og adgangsstyringsselskabet Okta.

Cloudflare har reageret på brudet ved at melde ud, at dets sikkerhedsforanstaltninger er designet til at blokere for at små lækager ender i en større hændelse.

Desuden siger virksomheden, at ingen kundedata blev påvirket.

Tesla og Okta har ikke reageret på anmodninger om kommentarer.

En liste over Verkada-brugerkonti, som hackegruppen har leveret til Reuters inkluderer tusindvis af organisationer, herunder fitness-kæden Bay Club og transportteknologi-startuppet Virgin Hyperloop.

Reuters kan dog ikke verificere hverken ​​listen eller skærmbilleder sendt af Kottmann, men ,aterialet inkluderede detaljerede data og matchede andet materiale fra Verkada.

Madison County Fængsel i Alabama, Bay Club og Virgin Hyperloop har heller ikke reagereret på anmodninger om kommentar.

Verkada skilter med, på sin hjemmeside, at virksomheden har over 5.200 kunder - herunder byer, colleges og hoteller. Dens kameraer er populære, fordi de parres med software for at søge efter bestemte personer eller genstande.

Delte billeder af kvindlige kolleger

Verkada foretog en sikkerhedskontrol så sent som sidste år, efter at Vice rapporterede, at nogle medarbejdere havde brugt firmaets kameraer og dets ansigtsgenkendelsesteknologi til at tage og dele fotos af kvindelige kolleger.

Administrerende direktør af Verkada Filip Kaliszan beskrev senere opførslen som ”uhyggelig” og sagde, at tre personer var blevet fyret over hændelsen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job